Steam 玩家个人主页存漏洞,可被网络钓鱼、窃取账户余额和物品
据外媒 softpedia 报道,早些时候 Steam 游戏平台玩家被警告:暂不要点击查看个人主页,该页面存在漏洞可被攻击者恶意利用,进行网络钓鱼、盗用 Steam 账户余额买东西套现。幸运的是,目前官方已经修补了这个漏洞。
起初,有粉丝在 reddit 论坛上提出该漏洞利用方式,这是一个基于 Steam 配置文件的注入漏洞。此漏洞影响所有浏览器的 Steam 桌面和移动版本。建议用户不要去点击他人 Steam 个人主页链接并在浏览器上禁用 JavaScript 。
当用户访问其他 Steam 用户的个人资料页面查看信息时,可被攻击者重定向至网络钓鱼登录页面,盗取账户敏感信息。此外,攻击者可进一步利用,无需用户确认即可使用 Steam 账户余额在社区内进行交易、套现资金。
Steam 粉丝在发帖的同时联系了官方客户,目前 Steam 已经修复漏洞。
本文由 HackerNews.cc 翻译整理

关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
赞助链接
排名
热点
搜索指数
- 1 习近平接见西藏各族各界代表 7904444
- 2 全球“最毒”的蚊子为何批量北上 7809381
- 3 27岁河南小伙开挖机游中国成网红 7713954
- 4 九三阅兵将有装备首次公开亮相 7617081
- 5 霸占侄女房子的姑姑一家有540平房子 7523847
- 6 A股2元以下个股仅剩33只 7426714
- 7 歌手千百惠去世 代表作《走过咖啡屋》 7329874
- 8 62岁千百惠因病去世 上个月刚抱孙子 7233076
- 9 千百惠突发疾病去世 两月前还在带货 7137766
- 10 男子钓了一条大鱼 妻子情绪价值拉满 7045817